Dsevenfex/FexCam
GitHub: Dsevenfex/FexCam
一个演示浏览器权限安全风险的概念验证工具,展示用户授权后摄像头、地理定位和系统元数据如何被服务端访问。
Stars: 16 | Forks: 0
FexCam
## 项目概述
本项目是一个为**安全研究和教育目的**而开发的**概念验证**。
它展示了现代 Web API(如 **Camera**、**Geolocation** 和 **Metadata**)的技术能力,以及一旦用户授予明确的浏览器权限,服务器如何访问这些 API。
其主要目的是提高人们对**社会工程学策略**的认识,以及**正确管理浏览器权限**的极端重要性。
## 法律与道德免责声明
- **未经授权的使用:** 严禁在未事先获得**双方书面同意**的情况下将此工具用于目标,这可能属于违法行为。
- **责任:** 本组织(**@DsevenFex**)对因使用本软件而导致的误用、数据丢失或法律后果**不承担任何责任**。
- **合规性:** 最终用户需全权负责遵守所有适用的**本地和国际隐私法规**(例如 GDPR、CCPA)。
- **禁止事项:** **严禁**进行恶意活动或未经授权的数据收集。
## 技术特性
- **多隧道支持**
内置对 **Ngrok** 和 **Cloudflare** 的支持,可将本地开发服务器暴露到互联网。
- **系统元数据提取**
捕获 **User-Agent**、**IP 地址**和详细的浏览器配置数据。
- **地理定位精度**
演示使用 **W3C Geolocation API** 获取 GPS 坐标。
- **媒体流处理**
实时捕获摄像头画面,以突出与媒体访问权限相关的风险。
- **自动化数据管理**
将捕获的数据结构化组织到专用的本地目录中。
## 安装与部署
### 0. 如果你可以使用 bash
```
git clone https://github.com/Dsevenfex/FexCam
cd FexCam
./FexCam.sh
```
# 或者
### 1. 克隆仓库
```
git clone https://github.com/Dsevenfex/FexCam
cd FexCam
```
### 2. 环境配置
```
python3 -m venv venv
```
##### Linux && Mac
```
source venv/bin/activate
```
##### Windows
```
venv\Scripts\activate
```
### 3. 安装依赖
```
pip install -r requirements.txt
```
### 4. 运行
```
python FexCam.py
```
### 5. 隧道设置
- 通过 CLI 选择 **Ngrok** 或 **Cloudflare**。
- 如果选择了 **Ngrok**,请确保配置了有效的 `authtoken`。
## 目录结构
| 路径 | 描述 |
|--------------------|-----------------------------------------------|
| `photos/` | 归档捕获的媒体资源 |
| `infos/` | 系统和浏览器元数据 (JSON) |
| `locations/` | 地理坐标数据 (JSON) |
| `TOKEN_NGROK.txt` | 本地 Ngrok 身份验证令牌 |
## 许可证
本项目基于 **MIT License** 分发。
有关更多详细信息,请参阅官方的 `LICENSE` 文件。
标签:ESC8, Object Callbacks, Web API, 内网穿透, 应用安全, 社会工程学, 网络钓鱼, 逆向工具